-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
e.net!feeder.erje.net!weretis.net!feeder8.news.weretis.net!news.neodome.net!fee
der1.feed.usenet.farm!feed.usenet.farm!peer02.ams4!peer.am4.highwinds-media.com
!news.highwinds-media.com!peer01.ams1!peer.ams1.xlned.com!news.xlned.com!feeder
.cambriumusenet.nl!feed.tweaknews.nl!posting.tweaknews.nl!fx15.ams1.POSTED!not-
for-mail
Newsgroups: pl.soc.prawo
From: Marcin Debowski <a...@I...zoho.com>
Subject: Re: Dura lex, sed lex
References: <uhlkjm$3s24g$1@dont-email.me> <uhsnqd$2ui$32$RTomasik@news.chmurka.net>
<RRl0N.27795$pZKa.16091@fx04.ams1>
<uhsq89$2uh$25$RTomasik@news.chmurka.net>
<uhtiir$rkl$3$Shrek@news.chmurka.net> <MGA0N.73967$6L_4.56412@fx14.ams1>
<ui0c58$ju8$1$Shrek@news.chmurka.net>
<137fxbix0c90w$.gd40x47g5pb7$.dlg@40tude.net>
<bnW0N.78478$3_a2.10970@fx12.ams1>
<ui2hk2$2ui$58$RTomasik@news.chmurka.net>
<BEf2N.79590$U4F3.28755@fx09.ams1>
<uidn13$3a4$6$RTomasik@news.chmurka.net>
<uidp71$2ak$4$Shrek@news.chmurka.net> <fPz2N.29133$dr77.6158@fx01.ams1>
<uiejij$krl$2$RTomasik@news.chmurka.net>
<WVA2N.29135$dr77.5271@fx01.ams1>
<uig61m$krm$5$RTomasik@news.chmurka.net>
<fuqz57i3pspw.lr7lwslbdkeo$.dlg@40tude.net> <56V2N.8$4Fc2.5@fx14.ams1>
<1myugqejxh$.7ed9q9q5adp.dlg@40tude.net> <ao_2N.12$glg4.7@fx11.ams1>
<uiiea8$krm$22$RTomasik@news.chmurka.net> <WEB3N.71$Mhl6.40@fx02.ams1>
<uin8qi$5o9$1$RTomasik@news.chmurka.net> <BXT3N.1598$0tU.471@fx09.ams1>
<uiqm6r$am$4$RTomasik@news.chmurka.net>
User-Agent: slrn/1.0.3 (Linux)
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
Lines: 59
Message-ID: <AiA4N.6245$cBSb.3769@fx15.ams1>
X-Complaints-To: a...@t...nl
NNTP-Posting-Date: Tue, 14 Nov 2023 01:45:04 UTC
Organization: Tweaknews
Date: Tue, 14 Nov 2023 01:45:04 GMT
X-Received-Bytes: 5036
Xref: news-archive.icm.edu.pl pl.soc.prawo:843817
[ ukryj nagłówki ]On 2023-11-12, Robert Tomasik <r...@g...pl> wrote:
> W dniu 12.11.2023 o 00:16, Marcin Debowski pisze:
>
>>>> Autopsy, którą wcześniej wymieniłeś, Ty tego używasz pod windows? To ma
>>>> tam gui oparte na przeglądarce www?
>>>> Przyglądam się wersji pod Linuksa i co to potrafi na prostym modelowym
>>>> obrazie systemu plików, i wynika mi, że chyba niewiele bez dodatkowych
>>>> pluginów? Utworzyłem wolumen ext4, naładowałem tam zdjęć w strukturach
>>>> folderów, skasowałem wszystko... widzi skasowane pliki/foldery (jako
>>>> wejścia/nody), ale nawet nie potrafi określić ich wielkości (pokazuje 0
>>>> size) o wyświetleniu zawartości nie wspominając.
>>> Te pluginy są podstawą właśnie. Samo AUTOPSY w sumie nic nie potrafi.
>> No to się chyba nie pobawie.
>>
> Teraz mam więcej czasu na odpisanie. Samo AUTOPSY nie odzyska Ci danych.
> Ono może wspomóc ich analizę. Być może są lepsze sposoby, ale ja zawsze
> staram się sprowadzić materiał dowodowy do obrazu dysku, czyli formatu
> EnCase Image File. Jest trochę darmowych programów do tego. Są
> komercyjne. Jak jest bardzo źle, to jeszcze bywa, że szukam w zasobach
> producenta danego konkretnego producenta. Mamy pewność co do tego, że
> nikt nic nie zmienia. Każdy później może po swojemu analizować.
Obraz dysku jest podstawą czy to na poziomie forensic i dowodowym czy w
przypadku odzyskiwania danych. Jak pada dysk a z jakiegoś powodu nie ma
się kopii to również tworzy się taki obraz i na nim prowadzi odzysk.
Robi się to dlatego, że praca z uszkodzonym dyskiem na ogół zwiększa
prawdopdoobieństwo jego dalszych uszkodzeń więc i zmniejsza szanse na
odzysk. Pod linuksem jest taki mądry program nazywający się ddrescue.
Działa on tak, że tworzy obraz dysku w kilku etapach, gdzie w
początkowym etapie wcale nie stara się na siłę odczytać uszkodzonych
sketorów a kopiuje co nie daje błędów odczytu. W dlaszych podejściach
stara się coraz intensywniej czytać sektory z błędami.
> Teraz taki obraz podpinasz do AUTOPSY i są następujące możliwości:
No ja dla prób stworzyłem taki modelowy obraz. Autopsy go widzi, ale
próby analizy plików w tym obrazów kończą się błędem. Nie wnikając w
szcezgóły, wygląda jakby cos mi tam brakowało (odwołuje się do czegoś
czego nie ma).
> 1) Zdjęcia mają dane o czasie zapisu, więc możesz je wrzucić na oś czasu
> (to jest w podstawowej wersji). Na osi czasu wyszukujesz sobie klatki
> (albo filmiki), które mogą mieć związek ze zdarzeniem. O ile wiesz,
> kiedy działo sie to, co Cię interesuje. AUTOPSY pozwala na wyprowadzenie
> tych konkretny7ch materiałów do osobnego katalogu, by potem analizować
> to tymi narzędziami, co niżej.
Widze po opcjach, że może, ale u mnie się na razie nie daje :)
> 4) Jak to nie przyniesie rezultatu, to wyciągnięte z obrazu klatki, albo
> te klatki wyżej obrabiam takim programem AGH, co się BIOWIZ nazywa. On
> wyciąga z filmików i zdjęć klatki i grupuje twarzami. Strasznie to długo
> trwa i trochę ręcznego rzeźbienia, ale wyniki fajne wychodzą.
No to już bardziej w Twojej dziedzinie, choć grupowanie po twarzach
brzmi intersująco. Możnaby napisac sktypt tagujący odpowiednio zdjęcia.
--
Marcin
Następne wpisy z tego wątku
- 14.11.23 11:12 Robert Tomasik
- 14.11.23 11:14 Robert Tomasik
- 15.11.23 00:48 Marcin Debowski
- 16.11.23 12:25 Olin
Najnowsze wątki z tej grupy
- Przepisy przeciwpożarowe w bloku mieszkalnym.
- statystyki urodzeń
- Czy ma sens grupa news:pl.soc.polityka-prawna ? :-)
- Re: Dlaczego nie było (pełzającego) zamachu stanu? Bo minister Bodnar już "zawiesił" prokuratora Ostrowskiego
- Karząca ręka samorządu adwokackiego wygrała w NSA - wieszanie (portretów) ue-posłów ze "współczesnej Targowicy" (2017)
- Nie kupisz paliwa na stacji
- Cenzura netu
- Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- Niby to nie sąd ale kooorwa tak to w sądach dziś wygląda?
- Podpis elektroniczny na wydruku
- Re: Podpis elektroniczny na wydruku
- Re: Prawomocne zakończenie sprawy Nergal z figurką Chrystusa na gumowym penisie na filmiku w inecie (2018)
- Na noze - Zamach stanu
Najnowsze wątki
- 2025-02-16 Przepisy przeciwpożarowe w bloku mieszkalnym.
- 2025-02-15 statystyki urodzeń
- 2025-02-14 Czy ma sens grupa news:pl.soc.polityka-prawna ? :-)
- 2025-02-14 Re: Dlaczego nie było (pełzającego) zamachu stanu? Bo minister Bodnar już "zawiesił" prokuratora Ostrowskiego
- 2025-02-10 Karząca ręka samorządu adwokackiego wygrała w NSA - wieszanie (portretów) ue-posłów ze "współczesnej Targowicy" (2017)
- 2025-02-10 Nie kupisz paliwa na stacji
- 2025-02-09 Cenzura netu
- 2025-02-08 Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- 2025-02-08 Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- 2025-02-08 Re: Historyczny sukces tuskistanu: groźna cyber-przestępczyni emerytka Iza błyskawicznie ujęta!
- 2025-02-07 Niby to nie sąd ale kooorwa tak to w sądach dziś wygląda?
- 2025-02-06 Podpis elektroniczny na wydruku
- 2025-02-06 Re: Podpis elektroniczny na wydruku
- 2025-02-06 Re: Prawomocne zakończenie sprawy Nergal z figurką Chrystusa na gumowym penisie na filmiku w inecie (2018)
- 2025-02-06 Na noze - Zamach stanu